Saltar al contenido principal

Autenticación

La autenticación es cómo los usuarios prueban quiénes son al iniciar sesión. Console soporta múltiples métodos de autenticación para equilibrar seguridad y conveniencia.

Métodos de Autenticación

Console ofrece varias formas para que los usuarios inicien sesión:

🔑 Correo y Contraseña

Inicio de sesión tradicional con contraseña segura

📧 Inicio Sin Contraseña

Recibe un código temporal por correo electrónico

🔐 Single Sign-On (SSO)

Autenticación empresarial vía OIDC o SAML

🔒 Google OAuth

Inicio de sesión con un clic usando cuentas de Google

Correo Electrónico y Contraseña

El método de autenticación tradicional donde los usuarios inician sesión con su dirección de correo electrónico y una contraseña.

Requisitos de Contraseña

Por seguridad, las contraseñas deben cumplir estos requisitos:

  • Mínimo 12 caracteres de longitud
  • Al menos una letra mayúscula
  • Al menos una letra minúscula
  • Al menos un número
  • Al menos un carácter especial (!@#$%^&*, etc.)

Gestión de Contraseñas

Olvidé la Contraseña:

  1. Usuario hace clic en "Olvidé la Contraseña" en la página de inicio de sesión
  2. Ingresa su dirección de correo electrónico
  3. Recibe enlace de restablecimiento por correo
  4. Crea nueva contraseña

Restablecimiento por Admin: Los administradores pueden enviar correos de restablecimiento de contraseña:

  1. Ve a Usuarios
  2. Selecciona el usuario
  3. Haz clic en Enviar Restablecimiento de Contraseña
  4. Usuario recibe correo de restablecimiento
Mejores Prácticas de Seguridad

Incentiva a los usuarios a usar contraseñas únicas y fuertes y considera requerir un gestor de contraseñas.

Inicio de Sesión Sin Contraseña

Una alternativa moderna que elimina las contraseñas completamente.

Cómo Funciona

  1. Usuario ingresa su dirección de correo electrónico
  2. Recibe un código de 6 dígitos por correo electrónico
  3. Ingresa el código para iniciar sesión
  4. La sesión es creada (sin necesidad de contraseña)

Beneficios

  • Sin contraseña que recordar - Reduce solicitudes de soporte
  • Sin contraseñas débiles - Elimina problemas comunes de contraseñas
  • Sin reutilización de contraseñas - No puede reutilizar contraseñas en sitios
  • Códigos temporales - Los códigos expiran rápidamente

Habilitando Sin Contraseña

Como administrador:

  1. Ve a ConfiguraciónAutenticación
  2. Habilita Inicio de Sesión Sin Contraseña
  3. Los usuarios verán esta opción en la página de inicio de sesión

Single Sign-On (SSO)

Autenticación de nivel empresarial usando tu Identity Provider (IdP) existente.

Protocolos Soportados

Console soporta tanto estándares SSO modernos como heredados:

ProtocoloCuándo UsarProveedores Comunes
OIDC (OpenID Connect)Estándar modernoOkta, Auth0, Azure AD, Google
SAML 2.0Sistemas heredadosActive Directory, Shibboleth

Beneficios del SSO

Acceso Centralizado

Un inicio de sesión para todas las aplicaciones de la empresa

Cumplimiento

Cumple requisitos de seguridad empresarial

Aprovisionamiento Automático

Usuarios creados automáticamente en el primer inicio de sesión

Offboarding Simplificado

Desactiva una vez en IdP, elimina todo acceso

Configurando SSO

Para configurar SSO para tu organización:

  1. Ve a ConfiguraciónSingle Sign-On
  2. Elige tu protocolo (OIDC o SAML)
  3. Ingresa los detalles de tu IdP:
    • OIDC: Client ID, Client Secret, Issuer URL
    • SAML: URL de Metadata o sube archivo XML
  4. Mapea atributos de usuario (correo, nombre, etc.)
  5. Prueba la configuración
  6. Habilita para tu organización

Ve la Guía de Configuración de SSO para instrucciones detalladas.

Aplicación de SSO

Puedes requerir que todos los usuarios usen SSO:

  1. Ve a ConfiguraciónSingle Sign-On
  2. Habilita Requerir SSO para todos los usuarios
  3. Otros métodos de inicio de sesión son deshabilitados
  4. Los usuarios deben autenticarse vía tu IdP
Aprovisionamiento Just-In-Time

Habilita el aprovisionamiento JIT para crear usuarios automáticamente cuando inicien sesión por primera vez vía SSO. ¡No hay necesidad de invitarlos manualmente!

Google OAuth

Autenticación rápida y fácil para usuarios con cuentas de Google.

Cómo Funciona

  1. Usuario hace clic en Iniciar sesión con Google
  2. Redirigido a autenticación de Google
  3. Aprueba acceso
  4. Inicia sesión en Console

Habilitando Google OAuth

  1. Ve a ConfiguraciónAutenticación
  2. Habilita Google OAuth
  3. Los usuarios ven el botón "Iniciar sesión con Google"

Cuándo Usar

Google OAuth es genial para:

  • Equipos pequeños usando Google Workspace
  • Onboarding rápido sin configurar SSO
  • Organizaciones sin un IdP empresarial

Autenticación de Dos Factores (2FA)

Agrega una capa extra de seguridad requiriendo un segundo factor más allá de la contraseña.

Cómo Funciona el 2FA

Flujo de Inicio de Sesión con 2FA:
1. Ingresa correo y contraseña → Éxito
2. Ingresa código de 6 dígitos de la app autenticadora → Éxito
3. Sesión iniciada

Configurando 2FA

Para Usuarios:

  1. Ve a PerfilSeguridad
  2. Haz clic en Habilitar Autenticación de Dos Factores
  3. Escanea el código QR con una app autenticadora:
    • Google Authenticator
    • Microsoft Authenticator
    • 1Password
    • Authy
  4. Ingresa el código de 6 dígitos para confirmar
  5. Guarda los códigos de respaldo en un lugar seguro

Para Administradores:

  1. Ve a ConfiguraciónSeguridad
  2. Habilita Requerir 2FA para todos los usuarios
  3. Los usuarios existentes serán solicitados a configurar 2FA en el próximo inicio de sesión

Códigos de Respaldo

Al configurar 2FA, los usuarios reciben códigos de respaldo (códigos de recuperación de un solo uso):

  • Guárdalos de forma segura (gestor de contraseñas, lugar seguro)
  • Úsalos si pierdes acceso a tu app autenticadora
  • Cada código solo puede usarse una vez
  • Genera nuevos códigos si usas todos

Restableciendo 2FA

Si un usuario pierde acceso a su autenticador:

Como Administrador:

  1. Ve a Usuarios → Selecciona el usuario
  2. Haz clic en Restablecer 2FA
  3. El usuario debe configurar 2FA de nuevo en el próximo inicio de sesión
Aviso de Seguridad

Solo restablece 2FA después de verificar la identidad del usuario a través de otro canal (teléfono, videollamada, etc.)

Proceso de Inicio de Sesión

Flujo de Inicio de Sesión Básico

1. Usuario va a console.solucao42.com.br
2. Ingresa el slug de la compañía
3. Elige método de inicio de sesión:
- Correo y Contraseña
- Sin Contraseña
- SSO
- Google OAuth
4. Completa autenticación
5. (Si 2FA habilitado) Ingresa código de 6 dígitos
6. Sesión iniciada

Slug de la Compañía

El slug de la compañía identifica a qué organización estás iniciando sesión:

Ejemplo:

  • Tu compañía: "Acme Corporation"
  • Slug de la compañía: acme-corp
  • Los usuarios ingresan acme-corp antes de iniciar sesión
URL de Inicio de Sesión Personalizada

Puedes crear una URL de inicio de sesión personalizada como login.acme.com que pre-llena el slug de la compañía para tus usuarios.

Gestión de Sesiones

Duración de la Sesión

Después de iniciar sesión:

  • Las sesiones duran 7 días por defecto
  • Puede ser configurado por organización
  • La actividad extiende la sesión

Finalizando Sesiones

Cierre de Sesión Manual:

  • Usuario hace clic en Cerrar Sesión en el menú de perfil
  • La sesión termina inmediatamente

Cierre de Sesión Automático:

  • La sesión expira después del período de inactividad
  • Usuario es redirigido a la página de inicio de sesión

Gestión de Dispositivos

Los usuarios pueden ver sus sesiones activas:

  1. Ve a PerfilSeguridad
  2. Ver Sesiones Activas
  3. Ve dispositivos, ubicaciones y última actividad
  4. Revoca sesiones de dispositivos perdidos/robados

Características de Seguridad

Limitación de Tasa

Los intentos de inicio de sesión están limitados para prevenir ataques de fuerza bruta:

Tipo de LímiteUmbral
Por dirección IP5 intentos por 15 minutos
Por correo electrónico10 intentos por 15 minutos

Intentos excedidos resultan en bloqueo temporal.

Registro de Auditoría

Todos los eventos de autenticación son registrados:

  • Inicios de sesión exitosos
  • Intentos de inicio de sesión fallidos
  • Cambios de contraseña
  • Cambios de 2FA
  • Autenticación SSO

Los administradores pueden revisar logs en ConfiguraciónRegistro de Auditoría.

Mejores Prácticas

Para Administradores

  1. Habilita 2FA - Requiérelo para todos los usuarios o al menos administradores
  2. Usa SSO - Si está disponible, SSO proporciona la mejor seguridad
  3. Auditorías regulares - Revisa logs de inicio de sesión por actividad sospechosa
  4. Políticas fuertes - Aplica requisitos de contraseña fuertes
  5. Educa usuarios - Entrena usuarios en mejores prácticas de seguridad

Para Usuarios

  1. Usa contraseñas únicas - No reutilices contraseñas de otros sitios
  2. Habilita 2FA - Incluso si no es requerido, habilítalo para tu cuenta
  3. Asegura códigos de respaldo - Guárdalos en un gestor de contraseñas
  4. Reporta actividad sospechosa - Informa a admins si ves inicios de sesión inusuales
  5. Cierra sesión en dispositivos compartidos - Siempre cierra sesión en computadoras públicas

Solución de Problemas

"Compañía no encontrada"

El slug de la compañía es incorrecto. Verifica con tu administrador el slug correcto.

"Credenciales inválidas"

Correo electrónico o contraseña es incorrecto. Usa "Olvidé la Contraseña" si es necesario.

"Demasiados intentos"

Has excedido el límite de tasa. Espera 15 minutos e intenta de nuevo.

"Código 2FA inválido"

  • Asegúrate de que la hora de tu dispositivo esté sincronizada
  • Usa el código más reciente (expiran cada 30 segundos)
  • Si aún falla, contacta a tu administrador para restablecer 2FA

Próximos Pasos

Para Desarrolladores

¿Construyendo autenticación en tu aplicación? Ve la Guía de API de Autenticación para integración técnica.